动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 病毒数据库 ]的信息

本月文章推荐
.Trojan.Win32.Liech.c.a.enc.
.DOS.BW_Blade.
.Win32.Hack.NeoUploader.
.DOS.psmpcbas.
.Win32.Troj.MimaThief.s.
.Win32.Troj.MUHand.
.DOS.Brackets.
.Win32.Hack.Frenzy01C.
.Win32.Hack.Laxor.
.Win32.Troj.DownDAWEB22.b.
.Trojan.PSW.LMir.ux.
.Worm.Locksky.a.
.BAT.Delirium.b.
.VTool.QQwb.gz.
.10.22—10.28病毒预报.
.Worm.Zokrim.p.
.Worm.SpyBot.j.
.Backdoor.Sdbot.aem.
.Win32.Troj.QQPhoto.
.Win32.Vampiro.

Worm.Agobot.3.ch.enc

发表日期:2007-12-23 |


病毒名称:  Worm.Agobot.3.ch.enc 类别: 蠕虫 病毒资料:      破坏方法:
    
    病毒"高波"变种
    
    病毒采用PE Diminisher v0.1压缩,VC++6.0编写,蠕虫。
    一旦执行,病毒将自我复制系统文件夹.
    
    它将创建下列注册表键值来使自己随Windows系统自启动:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    "nVidia Chip4"="%SYSDIR%\%CURFILE%"
    
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices "nVidia Chip4"="%SYSDIR%\%CURFILE%"
    
    网络传播:
    
    该病毒利用在 windows 2000 和 XP 系统上的 Remote Procedure Call (RPC) Distributed
    
    Component Object Model (DCOM) 漏洞。该漏洞允许攻击者获得在目标机器上完全的访问权限和执行代码权利。
    
    通过对随机的 TCP/IP 地址的135端口的进行扫描,找到网络中存在安全漏洞的系统。
    
    有关该漏洞的更多信息可以从下面的链接中找到:
    
    Microsoft Security Bulletin MS03-026
    
    另外,该病毒还会在下面的拥有完全访问权限的网络共享中生成并执行自己的拷贝:
    
    admin$
    c$
    d$
    e$
    print$
    
    它可以进行IPC弱口令猜测,可能的用户名、密码组合为:
    用户名:
    "Administrateur"
    "Coordinatore"
    "Administrador"
    "Verwalter"
    "Ospite"
    "kanri"
    "kanri-sha"
    "admin"
    "administrator"
    "Default"
    "Convidado"
    "mgmt"
    "Standard"
    "User"
    "Administrat"
    "administrador"

    "Owner"
    "user"
    "server"
    "Test"
    "Guest"
    "Gast"
    "Inviter"
    "a"
    "aaa"
    "abc"
    "x"
    "xyz"
    "Dell"
    "home"
    "pc"
    "test"
    "temp"
    "win"
    "asdf"
    "qwer"
    "OEM"
    "root"
    "wwwadmin"
    "login"
    "owner"
    "mary"
    "admins"
    "computer"
    "xp"
    "OWNER"
    "mysql"
    "database"
    "teacher"
    "student"
    密码:
    "admin"
    "Admin"
    "passWord"
    "Password"
    "1"
    "12"
    "123"
    "1234"
    "!@#$"
    "asdfgh"
    "!@#$%"
    "!@#$%^"
    "!@#$%^&"
    "!@#$%^&*"
    "WindowsXP"
    "windows2k"
    "windowsME"
    "windows98"
    "windoze"
    "hax"
    "dude"
    "owned"
    "lol"
    "ADMINISTRATOR"
    "rooted"
    "noob"
    "TEMP"
    "share"
    "r00t"
    "ROOT"
    "TEST"
    "SYSTEM"
    "LOCAL"
    "SERVER"
    "Access"
    "BACKUP"
    "computer"
    "fUCked"

    "gay"
    "idiot"
    "Internet"
    "test"
    "2003"
    "2004"
    "backdoor"
    "whore"
    "wh0re"
    "CNN"
    "pwned"
    "own"
    "crash"
    "passwd"
    "PASSWD"
    "devil"
    "Linux"
    "UNIX"
    "feds"
    "fish"
    "changeme"
    "ASP"
    "PHP"
    "666"
    "BOX"
    "Box"
    "box"
    "12345"
    "123456"
    "1234567"
    "12345678"
    "123456789"
    "654321"
    "54321"
    "111"
    "000000"
    "00000000"
    "11111111"
    "88888888"
    "pass"
    "passwd"
    "database"
    "abcd"
    "Oracle"
    "sybase"
    "123qwe"
    "server"
    "computer"
    "Internet"
    "super"
    "123asd"
    "ihavenopass"
    "godblessyou"
    "enable"
    "xp"
    "2002"
    "2003"
    "2600"
    "0"
    "110"
    "111111"
    "121212"
    "123123"
    "1234qwer"
    "123abc"
    "007"
    "alpha"
    "patrick"
    "pat"
    "administrator"
    "root"

    "sex"
    "god"
    "Foobar"
    "a"
    "aaa"
    "abc"
    "test"
    "temp"
    "win"
    "pc"
    "asdf"
    "secret"
    "qwer"
    "yxcv"
    "zxcv"
    "home"
    "xxx"
    "owner"
    "login"
    "Login"
    "Coordinatore"
    "Administrador"
    "Verwalter"
    "Ospite"
    "administrator"
    "Default"
    "administrador"
    "admins"
    "teacher"
    "student"
    "superman"
    "supersecret"
    "kids"
    "penis"
    "wwwadmin"
    "database"
    "changeme"
    "test123"
    "user"
    "private"
    "69"
    "root"
    "654321"
    "xxyyzz"
    "asdfghjkl"
    "mybaby"
    "vagina"
    "pussy"
    "leet"
    "metal"
    "work"
    "school"
    "mybox"
    "box"
    "werty"
    "baby"
    "porn"
    "homework"
    "secrets"
    "x"
    "z"
    "qwertyuiop"
    "secret"
    "Administrateur"
    "abc123"
    "password123"
    "red123"
    "qwerty"
    "admin123"
    "zxcvbnm"
    "poiuytrewq"
    "pwd"
    "pass"
    "love"
    "mypc"
    "mypass"
    "pw"

    此用户名密码词典长度较长,因此建议用户最好将密码设置越复杂越好。
    
    后门功能 :
    该病毒拥有后门程序功能,它允许远程用户获取访问受感染系统的权限。
    它连接到一个Internet Relay Chat (IRC)频道,并成为一种bot,等待来自恶意用户的下面命令:
    发送如下的系统信息:
    CPU 速度
    内存大小
    Windows 平台, 版本号和产品 ID
    病毒正常运行时间
    当前登陆的用户
    使共享网络失效
    结束恶意程序
    通过 DNS 解析 IP 和主机名
    获取病毒状态
    执行 .EXE 文件
    打开文件
    对 DNS 缓冲区进行洪水攻击
    使 DCOM 失效/ 使共享失效
    对 IRC 服务器断开/重新连接
    改变 IRC 服务器
    加入一个频道
    离开一个频道
    通过 IRC 发送私人信息
    通过 HTTP 或 FTP 更新病毒
    从 HTTP 或 FTP 服务器下载并执行一个文件
    重启电脑
    关闭电脑
    使当前用户退出登陆
    对正在运行的所有进程列表
    对目标机器执行下面的洪水攻击:
    ICMP Flood 攻击
    UDP Flood 攻击
    SYN Flood 攻击
    HTTP Flood 攻击
    
    信息盗取:
    它能够盗取用户系统信息,包括:
    一些软件的CDKEY,序列号,ID,如:
    BF1942 CDKey
    BF1942 RtR CDKey
    BF1942 SWoWWII CDKey
    Chrome CDKey
    Command & Conquer Generals CDKey
    Counter-Strike CDKey
    FIFA 2002 CDKey
    FIFA 2003 CDKey
    Half-Life CDKey
    Hidden and Dangerous 2 CDKey
    LoMaM CDKey
    NFSHP2 CDKey
    NHL 2002 CDKey
    NHL 2003 CDKey
    NOX CDKey
    NWN CDKey
    Nascar 2002 CDKey
    Nascar 2003 CDKey
    Project IGI 2 CDKey
    Red Alert 2 CDKey

    Red Alert CDKey
    SOF2 CDKey
    The Gladiato
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-3-10
上一篇:Worm.Cissi.b 人气:302
下一篇:Worm.Sober.d.enc 人气:358
浏览全部病毒数据库的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-9-5 Coppermine Photo Gallery v1.4.
2008-9-5 清松网络日记本 v2.4
2008-9-5 AyWeb企业网站管理系统 v2.3 bui
2008-9-5 美女写真小偷程序联盟 v3.0 buil
2008-9-5 老Y文章管理系统 v2.1
2008-9-5 SiteDynamic企业网站管理系统 v1
2008-9-5 MyCOM企业网站管理系统 v1.0 Bui
2008-9-5 乐风CMS影视版 2008
2008-9-5 幻影电影视频系统TvsCms v1.3 伪
2008-8-23 Mini WinMount V0.4
2008-8-23 Vista优化大师3.11正式版
2008-8-23 Wine 1.13
2008-8-23 KlipFolio 5.0 Build 5899-80
2008-8-23 Windows Sysinternals Desktops
2008-8-23 OneTap Movies1.2破解版
2008-8-23 AnnotaterPDF阅读1.1.503 破解版
2008-8-23 SoundMeter分贝测量仪 v1.0汉化破
2008-8-23 iDrum音乐节拍1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | Html转换js | js/vbs加密 | md5加密 | 进制转换
实用工具:汉字翻译拼音 | 符号对照表 | 个税计算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵